Sökresultat :

×

ADFS som IdP för moodle

Steg 1: Ställ in ADFS som identitetsleverantör

Följ stegen nedan för att konfigurera ADFS som IdP

miniorange img Konfigurera ADFS som IdP

  • I miniOrange SAML 2.0 SSO-plugin, navigera till Tjänsteleverantörens metadata flik. Här kan du hitta SP-metadata som SP Entity ID och ACS (AssertionConsumerService) URL som krävs för att konfigurera identitetsleverantören.
  • wordpress saml ladda upp metadata
  • På ADFS, sök efter ADFS-hantering ansökan.
  • SAML Single Sign-On (SSO) med ADFS Identity Provider (IdP), Management Application
  • När du har öppnat AD FS Management, välj Relying Party Trust & klicka sedan på Lägg till Relying Party Trust.
  • SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - Add Relying Party Trust
  • Klicka på Start knappen från Relying Party Trust Wizard dyker upp. Men se till innan dess Påståenden medvetna väljs.
  • SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - Claims Aware
  • Välj alternativen för att lägga till en förtroende part.
    • miniorange img Använder Metadata URL

      • I Välj datakälla: Importera data om den förtroende parten publicerad online eller på det lokala nätverket alternativet & lägg sedan till URL i federationens metadataadress (Navigera till fliken Service Provider Info från plugin-programmet för att få SP Meatadata URL).
      • SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - stöd för SAML 2.0 Wizard Metadata
      • Hoppa över steg 5 till steg 8 och börja konfigurera från steg-9.

      miniorange img Använder metadata XML-fil

      • I Välj datakälla: Importera data om den förtroende parten från en fil alternativet och bläddra sedan i metadatafilen (Du kan ladda ner SP-metadatafilen från plugin-programmet under Tjänsteleverantörens metadata flik).
      • SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - för Wizard_metadata-fil
      • Hoppa över steg 5 till steg 8 och börja konfigurera från steg-9.

      miniorange img Använder manuell konfiguration

      • I Välj datakälla: Ange data om den förtroende parten manuellt & Klicka på Nästa.
      • SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - SAML 2.0 Wizard_Metadata manual
  • Ange visningsnamn och klicka Nästa.
  • Ladda upp certifikatet och klicka Nästa. Ladda ner certifikatet från plugin och använd samma certifikat för att ladda upp på ADFS.
  • Välja Aktivera stöd för SAML 2.0 WebSSO-protokollet & Ange ACS URL från plugins Tjänsteleverantörsinformation Flik. Klicka på Nästa.
  • SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - för SAML 2.0 Wizard_Enable SAML
  • Lägg till Enhets-ID från plugins Tjänsteleverantörsinformation Tabb som förtroendeidentifierare för förtroende part och klicka sedan Lägg till knappen & klicka sedan Nästa.
  • SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - SAML 2.0 Wizard_URL
  • Ladda också ned signeringscertifikatet från Tjänsteleverantörsinformation Tab från plugin.
  • Välja Tillåt alla som en åtkomstkontrollpolicy och klicka på Nästa.
  • SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - för SAML 2.0 Wizard Multi-Factor
  • Klicka på Nästa knappen från Redo att lägga till förtroende och klicka Stänga.
  • Det kommer att visa dig listan över förtroende parter. Välj respektive applikation och klicka på Redigera emissionspolicy för anspråk.
  • SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - SAML 2.0 Wizard Edit Claim
  • Klicka på Lägg till regel knapp.
  • SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - för SAML 2.0 Wizard Claim Rule
  • Välja Skicka LDAP-attribut som anspråk & Klicka på Nästa.
  • SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - för SAML 2.0 Configure_LDAP Attributes
  • ange Gör anspråk på regelnamn as attribut och Attributbutik as Active Directory.
  • Ange följande attributvärden.
  • LDAP-attribut Typ av utgående anspråk
    Mejladresser Namn-ID
    Visningsnamn Fname
    Efternamn Sname
    Användarnamn Användarnamn
    SAML Single Sign-On (SSO) med ADFS Identity Provider(IdP),ADFS LOGIN - för SAML 2.0 Add Transform Claim Rule
  • Klicka Ansök och då Ok.
Hej där!

Behövs hjälp? Vi är här!

stödja
Kontakta miniOrange Support
framgång

Tack för din förfrågan.

Om du inte hör från oss inom 24 timmar, skicka gärna ett uppföljningsmail till info@xecurify.com